VNet-Datenflussprotokolle im Microsoft Azure -Portal konfigurieren

Das Ereignis VNet-Datenflussprotokolle ist eine Funktion von Microsoft Azure Network Watcher. Sie können die Datenflussprotokolle verwenden, um Informationen zum IP-Datenverkehr zu protokollieren, der durch ein virtuelles Netz fließt.

Vorbereitende Schritte

Um die VNet-Datenflussprotokolle in Microsoft Azurezu konfigurieren, müssen Sie die folgenden Voraussetzungen erfüllen.

  1. Konfigurieren Sie Event Hub, Konsumentengruppe und Speicherkonto.
    Achtung: Wenn diese Tools bereits in Ihrem Azure-Portal erstellt wurden, können Sie den Erstellungsprozess überspringen und den Namen des Tools zusammenstellen.
  2. Erstellen Sie eine Ressourcengruppe für dieselbe Region wie die VNet-Datenflussprotokolle. Weitere Informationen finden Sie unter Ressourcengruppen erstellen.
  3. Erstellen Sie einen neuen Namensbereich für Ereignishubs und geben Sie die Ressourcengruppe und die Regionein. Weitere Informationen finden Sie unter Create an Event Hubs namespace.
    1. Erstellen Sie einen Event Hub unter dem Event Hub-Namensbereich. Weitere Informationen finden Sie unter Event Hub erstellen.
  4. Erstellen Sie eine Richtlinie für gemeinsamen Zugriff unter Event Hub. Weisen Sie den Zugriff Send und Listen zu und konfigurieren Sie die Event Hub-Verbindungszeichenfolge.
  5. Erstellen Sie eine Consumergruppe unter Event Hub.
  6. Rufen Sie aus dem Zugriffsschlüssel des Speicherkontos die Speicherkontoverbindungszeichenfolgeab.

Vorgehensweise

  1. Erstellen Sie ein virtuelles Netz mit Datenverkehr, bevor Sie die VNet-Datenflussprotokolle aktivieren. Weitere Informationen finden Sie unter Virtuelles Netz und einen Azure -Bastionshost erstellen.
  2. Erstellen Sie einen Log Analytics-Arbeitsbereich , indem Sie die Ressourcengruppe und die Region eingeben. Weitere Informationen finden Sie unter Arbeitsbereich 'Log Analytics' erstellen.
  3. Aktivieren Sie Network Watcher und fügen Sie die Region hinzu, für die Sie die VNet-Datenflussprotokolle konfigurieren. Weitere Informationen finden Sie im Abschnitt Network Watcher für Ihre Region aktivieren.
  4. Aktivieren Sie VNet-Datenflussprotokoll.
    1. Erfassen Sie die Region, das virtuelle Netz, das Speicherkontound den Log Analytics-Arbeitsbereich.
    2. Geben Sie die Informationen im folgenden Befehl ein. Weitere Informationen finden Sie unter Create, change, enable, disable, or delete VNet flow logs using the Azure CLI.
      az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
  5. Erstellen Sie Traffic Analytics.
    1. Navigieren Sie zu Log Analytics Workspace.
    2. Wählen Sie Datenexport aus und klicken Sie auf Exportregel erstellen.
    3. Geben Sie die Regel Name ein und wählen Sie den Tabellennamen NTANetAnalyticsaus.
    4. Wählen Sie Event Hub als Namen für das Ziel aus.
    5. Geben Sie eine Subskriptionein.
    6. Geben Sie den Namen des Event Hub-Arbeitsbereichs und den Namen Event Hub ein.
    7. Klicken Sie auf Erstellen.
  6. Fügen Sie nach Ausführung der obigen Schritte die Event Hub-Verbindungszeichenfolge, den Namen der Konsumentengruppe und die Speicherkontenzeichenfolge zur Protokollquellehinzu. Die Ereignisse werden jetzt gemäß den Konfigurationen aufgezeichnet.